阿里云STS临时访问凭证访问OSS相关配置
步
骤1:创建RAM用户。
-
登录RAM控制台。
-
在左侧导航栏,选择身份管理>用户。
-
单击创建用户。
-
输入登录名称和显示名称。

-
在访问方式区域下,选择OpenAPI调用访问,然后单击确定。
-
根据界面提示,完成安全验证。
-
复制访问密钥(AccessKey ID和AccessKey Secret)。
重要:RAM用户的AccessKey Secret只在创建时显示,后续不支持查看,请妥善保管。
步骤2:为RAM用户授予请求AssumeRole的权限
-
单击已创建RAM用户右侧对应的添加权限。
-
在新增授权页面,选择AliyunSTSAssumeRoleAccess系统策略。
说明
授予RAM用户调用STS服务AssumeRole接口的固定权限是AliyunSTSAssumeRoleAccess,与后续获取临时访问凭证以及通过临时访问凭证发起OSS请求所需权限无关。

-
单击确认新增授权。
步骤3:创建用于获取临时访问凭证的角色
-
在左侧导航栏,选择身份管理>角色。
-
单击创建角色,选择可信实体类型为阿里云账号,单击下一步。
-
在创建角色对话框,角色名称填写为RamOssTest,选择信任的云账号为当前云账号。
-
单击完成。角色创建完成后,单击关闭。
-
在角色页面,搜索框输入角色名称RamOssTest,然后单击RamOssTest。
-
单击ARN右侧的复制,保存角色的ARN。

步骤4:为角色授予上传和下载文件的权限。
1.为角色授予上传文件和下载文件的自定义权限策略。
a.在左侧导航栏,选择权限管理>权限策略。
b.在权限策略页面,单击创建权限策略。
c.在创建权限策略页面,单击脚本编辑,然后在策略文档输入框中赋予角色向目标存储空间examplebucket执行简单上传(oss:PutObject)和下载文件(oss:GetObject)的权限。具体配置示例如下。
警告:以下示例仅供参考。您需要根据实际需求配置更细粒度的授权策略,防止出现权限过大的风险。关于更细粒度的授权策略配置详情,请参见通过RAM或STS服务向其他用户授权。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"oss:PutObject",
"oss:GetObject"
],
"Resource": [
"acs:oss:*:*:examplebucket",
"acs:oss:*:*:examplebucket/*"
]
}
]
}
d.策略配置完成后,单击继续编辑基本信息。
e.在基本信息区域,填写策略名称为RamTestPolicy,然后单击确定。
2.为RAM角色RamOssTest授予自定义权限策略。
a.在左侧导航栏,选择身份管理 > 角色
b.在角色页面,找到目标RAM角色RamOssTest。
c.单击RAM角色RamOssTest右侧的新增授权。
d.在添加权限页面下的自定义策略页签,选择已创建的自定义权限策略RamTestPolicy。
e.单击确定。
步骤5:生成临时访问凭证。
临时访问凭证包括临时访问密钥(AccessKey ID和AccessKey Secret)和安全令牌(SecurityToken)。临时访问凭证有效时间单位为秒,最小值为900,最大值以当前角色设定的最大会话时间为准。更多信息,请参见设置RAM角色最大会话时间。
上传文件时出现跨域问题相关配置:

魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。
更多推荐


所有评论(0)